Windows群集之间的防火墙规则

我已经完成了在两个Windows群集之间定义防火墙规则的任务。 第一个集群托pipe集群中间件应用程序,第二个集群托pipeSQL Server。 这两个集群位于networking的不同部分,并由物理防火墙隔开。 Windows防火墙已closures。

我有点困惑,我必须在两个集群之间的防火墙规则中包含哪些IP。 事实上,每个集群都有:

  • 1虚拟IP(我的意思是IP提供给集群资源)
  • 2物理IP(我的意思是给予群集的物理节点的IP,每个群集有2个物理机在主动/被动configuration)。

例如,假设我需要打开RPC端口(TCP PORT 135),是否需要为每个IP组合(总共3 * 3 = 9个规则)创build1个规则? 或者所有的stream量都通过虚拟IP,这样我就只有1个规则来定义?

任何帮助,甚至链接到networkingstream量如何在Windows群集之间的一些在线资源将不胜感激。